
js2py <= 0.74 fuga dalla sandbox (CVE-2024-28397)
Exploit per esecuzione remota di comandi (RCE) tramite escape del sandbox in js2py <= 0.74.
Permette di eseguire codice arbitrario sul sistema host attraverso la valutazione di JavaScript insicura.
subprocess.PopenDipendenze:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
Questo progetto è fornito unicamente a scopo educativo e per audit di sicurezza autorizzati.
L'autore non si assume responsabilità per l'uso improprio di questo strumento.